HCIP-10

交换机的作用: 区别集线器(HUB),HUB为物理层设备,只能直接转发发电流;

交换机为数据链路层设备,可以将电流与二进制转换,实现了以下功能:

  1. 无限的传输距离
  2. 彻底解决了冲突—所有的接口可以同时收发数据
  3. 二层单播—物理寻址,在一个交换网络内,实现一对一通讯,保障了数据的安全,减少了垃圾数据量,降低的转发延时;
  4. 提高端口密度—可以增加更多的接口

三层架构:

接入层:提供端口的密度,用于用户终端的接入—二层交换机、AP

汇聚层(分布层):流量的集合,DHCP/VLAN/STP/HSRP/VRRP/channel…

                 QOS/ACL

核心层:nat、高速路由转发 只能使用路由器

冗余—备份     线路、设备、网关、UPS(电源)

VLAN:虚拟局域网    二层交换与路由器(三层交换机)逻辑将一个广播域切分为多个;

配置思路:

  1. 交换机上创建vlan
  2. 交换机上各个接口划分到对应的vlan中
  3. trunk干道
  4. vlan间路由--- 单臂路由(路由器子接口)    三层交换机

交换机对流量的转发机制:流量进入交换机后,先识别数据帧中的源MAC地址,然后将该MAC地址与该流量的进入接口进行绑定、记录,生成MAC地址表---再转换为CAM表

之后查看数据帧中的目标MAC地址,在CAM表中寻找对应的记录,若存在记录,按记录接口单播转发;

若没有记录将洪泛该流量;   洪泛—除流量的入口外其他所有出口复制;

默认CAM在一个mac最后出现的后300s将被删除;

MAC地址表和CAM的区别--- CAM是将MAC表中的MAC地址+接口编号+vlanid转换为hash值,再转换为二进制格式;意义在于识别更快;

Cisco的vlan:

编号12位二进制构成= 0-4095  其中1-4094 可用

1-1005  标准vlan – 任意条件均可使用       1006-4094扩展vlan  VTP模式为透明时使用

默认交换机存在vlan1      vlan1002-1005 (非以太网使用)

vlan1 为默认的native vlan,默认的管理vlan;且所有接口默认处于vlan1;

Switch(config)#vlan 2

Switch(config-vlan)#name classroom1

Switch(config-vlan)#exit

Switch(config)#vlan 3-10,15-20  批量创建

2)接口划入vlan

Switch(config)#interface fastEthernet 0/2

Switch(config-if)#switchport mode access    必须先将接口定义access模式才能进行划分

Switch(config-if)#switchport access vlan 2

Switch(config-if)#exit

Switch(config)#interface range fastEthernet 0/3 -4   批量划分

Switch(config-if-range)#switchport mode access

Switch(config-if-range)#switchport access vlan 3

3)trunk干道

二层交换机手工配置trunk干道

Switch(config)#interface fastEthernet 0/24

Switch(config-if)#switchport mode trunk 

Cisco的二层交换机仅支持802.1q

三层交换机手工配置trunk干道—ISL和802.1q均支持  故配置前必须先定义封装类型

Switch(config)#interface fastEthernet 0/1

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

trunk干道---不属于任何一个vlan,承载所有vlan的流量,具有标记和识别不同vlan标签的功能

在数据帧中封装vlanID的方法存在两种:802.1q (dot1.q)    ISL(cisco私有标准)

802.1q与isl最大的区别: 1、802.1q 标记流为4个字节    ISL标记为20个字节

                        2、802.1q存在native 本征vlan    默认不进行封装的一个vlan

                  3、802.1q使用12位标记4096个vlan ISL使用10位标记1024个vlan

                  4、ISL封装于数据帧的最前端   802.1q标记在前导位的后方

cisco的trunk干道还存在一个DTP技术,自动协商建立trunk干道;

默认cisco的45以上含45系列交换机为被动模式;45及以下为主动模式;

被动模式与被动模式   不能自动建立trunk;  手工配置=主动模式;

但任何模式与access模式不能建立为trunk;

Switch(config-if)#switchport mode dynamic ?

auto       Set trunking mode dynamic negotiation parameter to AUTO   被动模式

desirable   Set trunking mode dynamic negotiation parameter to DESIRABLE  主动模式

交换机密码破解:

按mode键加电--直到出现

Switch:

然后

switch: flash_init  

switch: rename flash:config.text flash:xixihaha.text   重命名配置文档

switch: boot  重启

Switch#rename flash:xixihaha.text flash:config.text

Destination filename [config.text]?

Switch#copy flash:config.text system:running-config

Destination filename [running-config]?

sw1#

=sw1(config)#no username ccie

sw1(config)#username ccsp privilege 15 secret cisco123

sw1(config)#no enable secret

no login删除

sw1(config)#end

sw1#wr  

路由器破解登陆密码:

路由器中存在配置寄存器值,0x2012标示启动时加载配置文档

                          0x2142标示启动时不加载

加电时按ctrl和break进入最小IOS;只能通过console口登陆时使用

26以下不含26系列cisco路由

> o/r 0x2142

> boot

26以上含26系列cisco路由器

rommon 1 > confreg 0x2142

rommon 2 > reset

Router#copy startup-config running-config

Destination filename [running-config]?

r1#configure terminal

r1(config)#no username ccie

r1(config)#username ccsp privilege 15 secret cisco

r1(config)#end

r1#wr

Building configuration...

[OK]

r1(config)#config-register 0x2102

允许列表可以手工编辑:

Switch(config)#interface fastEthernet 0/24

Switch(config-if)#switchport trunk allowed vlan 1-100,105-106 仅允许这些vlan通过trunk干道

Switch(config-if)#switchport trunk allowed vlan remove 1 不转发该vlan的流量

Mode模式

sw1(config)#vtp mode ?

  client       Set the device to client mode.

  server       Set the device to server mode.

  transparent  Set the device to transparent mode.

 client 可以被同步,也可以同步别人;  不能创建、删除、修改vlan信息

 server 可以被同步,也可以同步别人;  能创建、删除、修改vlan信息

 transparent 不可以被同步,也不可以同步别人;能创建、删除、修改vlan信息

华为配置:

  1. 创建vlan

 [SWA]vlan 10

 [SWA-vlan10]quit

 [SWA]vlan batch 2 to 3 5 10  批量创建vlan2-3,5,10

  1. 接口划入vlan

单个接口修改接口模式为access

  [SWA]interface GigabitEthernet 0/0/5

  [SWA-GigabitEthernet0/0/5]port link-type access

批量修改为access

[Huawei]port-group 1
[Huawei]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/10
[Huawei]port link-type access

单个将接口划分到vlan

SWA]interface GigabitEthernet0/0/5

[SWA-GigabitEthernet0/0/5]port default vlan 3

批量将接口划分到vlan2

[Huawei]vlan 2

[Huawei-vlan2]port GigabitEthernet 0/0/1 to 0/0/2

  1. trunk干道

进入接口后先修改接口类型为trunk模式;再定义该trunk干道可以允许通过的vlan;默认trunk干道的PVLAN-类似cisco的native vlan为vlan1,默认对vlan1 的流量不标记,且其他添加到允许列表也可正常通过

 [SWA-GigabitEthernet0/0/1]port link-type trunk

 [SWA-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3

 [Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all 允许所有vlan通过

[Huawei-GigabitEthernet0/0/1]port default vlan 3 修改trunk干道上的pvlan,注一旦pvlan不是默认的vlan1 了,那么需要在允许条件中添加新的PVLAN;此时原有的vlan1 不再是pvlan,需要手工将其添加到允许列表中;

[Huawei-GigabitEthernet0/0/1]port trunk pvid vlan 2

  1. vlan间路由器
  1. 单臂路由—子接口—交换机连接路由器的那个交换机接口修改trunk模式

[RTA]interface GigabitEthernet0/0/1.1

[RTA-GigabitEthernet0/0/1.1]dot1q termination vid 2

[RTA-GigabitEthernet0/0/1.1]ip address 192.168.2.254 24

[RTA-GigabitEthernet0/0/1.1]arp broadcast enable

[RTA]interface GigabitEthernet0/0/1.2

[RTA-GigabitEthernet0/0/1.2]dot1q termination vid 3

[RTA-GigabitEthernet0/0/1.2]ip address 192.168.3.254 24

[RTA-GigabitEthernet0/0/1.2]arp broadcast enable

DHCP 池塘配置

dhcp enable  先全局开启DHCP服务

再接口开启dhcp服务,每个子接口单独开启

[r1]interface GigabitEthernet 0/0/0.1

[r1-GigabitEthernet0/0/0.1]dhcp select global

再定义池塘

ip pool v3

 gateway-list 192.168.2.1

 network 192.168.2.0 mask 255.255.255.0

 dns-list 114.114.114.114

华为VLAN部分的接口模式讲解:

  1. 只要流量进入华为的设备将马上打上标签;-- 华为设备内部转发的流量均存在标签
  2. 华为设备交换机上所有的接口存在转发允许列表,只有被转发允许列表允许的流量,才能从该接口进入或转出;   
  3. 从某个接口转出时,除查看允许列表外,还需要定义是否标记;
  4. 若某个流量从交换机某个接口进入时,没有标签,将被标记上该接口pvlan id;
  5. 若某个流量从交换机的某个接口进入时,存在标签,将匹配该接口的允许列表,若被允许可以进入,若未被允许将被丢弃;
  6. PC若接收到存在标记的流量,将丢弃;

无论接口为任何模式,均匹配以上5条规则;

接入模式:只能允许一个VLAN通过(允许列表无法直接定义);PVLAN就是允许VLAN;且一定为不标记

[sw1]interface GigabitEthernet 0/0/5

[sw1-GigabitEthernet0/0/5]port link-type access

[sw1-GigabitEthernet0/0/5]port default vlan 2

中继模式:所有VLAN均可手动添加到允许列表中,默认仅pvlan在允许列表,且pvlan的出规则为不标

记,其他VLAN出规则为标记;

[sw1]interface GigabitEthernet 0/0/6

[sw1-GigabitEthernet0/0/6]port link-type trunk

[sw1-GigabitEthernet0/0/6]port trunk pvid  vlan 2

[sw1-GigabitEthernet0/0/6]port trunk allow-pass vlan all

混杂模式:所有VLAN均可手动添加到允许列表中,且可以在允许通过时,定义是否标记;

          默认PVLAN 为VLAN1,出向规则为不标记;一旦PVLAN被修改,那么需要手工添加该VLAN到允许列表,同时可以定义是否标记;

[sw1]interface GigabitEthernet 0/0/7

[sw1-GigabitEthernet0/0/7]port hybrid tagged vlan 2 to 3

[sw1-GigabitEthernet0/0/7]port hybrid untagged vlan 4 to 5

[sw1]display port vlan active   查看接口的VLAN转发规则;

mux-vlan

[Huawei]interface e0/0/5

[Huawei-Ethernet0/0/5]port link-type access

[Huawei-Ethernet0/0/5]port default  vlan 300

[Huawei]vlan  100  声明主vlan

[Huawei-vlan100]mux-vlan

[Huawei-vlan100]subordinate group 200 组vlan

[Huawei-vlan100]subordinate separate 300 隔离vlan

主vlan可以和任意vlan进行通信

隔离vlan之间不能通信

组vlan之间可以互相通信

主VLAN : 混杂接口

团体VLAN :团体主机接口

孤立VLAN:孤立主机接口

使用私有VLAN , VTP模式必须为透明模式。

创建主、辅助VLAN ,并在主VLAN 中映射包含辅助VLAN

将接口划入主VLAN :

将接口划入辅助VLAN :

查看:

supervlan

财务 192.168.10.0/24  192.168.10.254  254 10

人力 192.168.20.0/24  192.168.20.254  254 20     192.168.10.254

技术部192.168.30.0/24 192.168.30.254 254  30

Super VLAN : 超级VLAN ,super VLAN 之内的所有子VLAN 配置相同网段的IP地 址(可以节约IP地址),不同子VLAN 之间不能通信,不存在哪个接口存在与 super VLAN 中 ;若子VLAN 之间要通信,必须在super VLAN 的三层接口下开启 ARP代理功能:

开启:

VLAN mapping : VLAN 映射  ,在数据的传输过程中进行VLAN 标记的改变,一 般被用于城域网中。

在ISP交换机连接客户端的交换机上配置:

1.定义为trunk链路

2.启用QINQ 的VLAN 转换能力

3.定义VLAN 的映射列表

4.定义VLAN 的允许列表

查看:

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/342465.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

条件概率、全概率和贝叶斯公式

目录 1. 条件概率 1.1 条件概率说明 1.2 举例说明 1.3 条件概率公式 2. 全概率公式 2.1 条件概率公式 2.2 一个特例公式 2.3 全概率公式的意义 3. 贝叶斯公式 3.1 贝叶斯公式的推导 3.2 贝叶斯公式一个特例 ​​​​​​​3.3 贝叶斯公式的意义 4. 先验概率 &…

6.1 实现微服务:匹配系统(上中下)

WebSocketConfig。ja(onOpen建立连接时自动调用onClose关闭链接时自动调用(user还存在就在线程移除)onMessageServer从Client接收消息时触发) status:match来切换界面是不是匹配还是比赛的 解析token,如果…

Elastic Observability 8.12:AI 助手、SLO 和移动 APM 支持的正式发布

作者:来自 Elastic Tom Grabowski, Akhilesh Pokhariyal Elastic Observability 8.12 宣布 AI Assistant 全面上市 (正式发布)、服务级别目标 (SLO) 和移动 APM 支持: 服务级别目标 (service level objective - SLO):现在正式发布版允许 SRE…

python:socket基础操作(2)-《udp发送信息》

基础发送udp信息 1.导入socket模块 2.使用udp模块 3.发送内容 4.关闭套接字 很简单的4步就可以实现udp的消息发送 import socket # 导入模块udp_socket socket.socket(socket.AF_INET,socket.SOCK_DGRAM) # 使用ipv4 udp协议udp_socket.sendto(b"hello world",(&…

即插即用篇 | UniRepLKNet:用于音频、视频、点云、时间序列和图像识别的通用感知大卷积神经网络 | DRepConv

大卷积神经网络(ConvNets)近来受到了广泛研究关注,但存在两个未解决且需要进一步研究的关键问题。1)现有大卷积神经网络的架构主要遵循传统ConvNets或变压器的设计原则,而针对大卷积神经网络的架构设计仍未得到解决。2)随着变压器在多个领域的主导地位,有待研究ConvNets…

精品基于Uniapp+springboot智慧校园管理系统App课程选课成绩

《[含文档PPT源码等]精品基于Uniappspringboot智慧校园管理系统App》该项目含有源码、文档、PPT、配套开发软件、软件安装教程、项目发布教程、包运行成功! 软件开发环境及开发工具: 开发语言:Java 后台框架:springboot、ssm …

ffmpeg使用及java操作

1.文档 官网: FFmpeg 官方使用文档: ffmpeg Documentation 中文简介: https://www.cnblogs.com/leisure_chn/p/10297002.html 函数及时间: ffmpeg日记1011-过滤器-语法高阶,逻辑,函数使用_ffmpeg gte(t,2)-CSDN博客 java集成ffmpeg: SpringBoot集成f…

【网络安全】-基本工具msf

secure 1、有此漏洞的目标主机2、无此漏洞的目标主机(常用) ps.本着兴趣爱好,加强电脑的安全防护能力,并严格遵守法律和道德规范。msf(metasploit framework)是一个开源的渗透测试框架,用于开发…

“智汇语言·驭领未来”——系列特辑:LLM大模型信息获取与企业应用变革

“智汇语言驭领未来”——系列特辑:LLM大模型信息获取与企业应用变革 原创 认真的飞速小软 飞速创软 2024-01-16 09:30 发表于新加坡 本期引言 LLM(Large Language Model)大型语言模型以其自然语言理解和生成能力,正以前所未有的…

函数极限与连续复盘

文章目录 函数的概念与特性反函数复合函数重要函数图像三个重要结论隐函数函数的四种特性有界性单调性奇偶性定义判断式复合函数的奇偶性:两个要记住的函数奇偶性:导数的奇偶性性质:一种特殊的形式 周期性重要结论 函数的图像基本初等函数与初等函数有趣的特性: 函数极限的概念…

Linux用户和权限

目录 1 root用户 1.1 root用户(超级管理员) ​​​​1.2 用户切换目录 1.3 sudo命令 2 用户、用户组管理 2.1 用户、用户组的概念 2.2 用户、用户组管理的相关命令 3 查看权限控制 4 修改权限控制 -chmod 5 修改权限控制 -chown 1 root用户 …

五分钟搞懂 POM 设计模式

今天,我们来聊聊 Web UI 自动化测试中的 POM 设计模式。 为什么要用 POM 设计模式 前期,我们学会了使用 PythonSelenium 编写 Web UI 自动化测试线性脚本 线性脚本(以快递 100 网站登录举栗): PYTHON 1 2 3 4 5 6 …

MapReduce概述

文章目录 1. 分布式系统的驱动力和挑战2. 分布式系统的抽象和实现工具3. 可扩展性、可用性、一致性4. MapReduce基本工作方式5. Map函数和Reduce函数 1. 分布式系统的驱动力和挑战 分布式系统的核心是通过网络来协调,共同完成一致任务的一些计算机。构建分布式系统…

shopee最新选品:Shopee平台上的最新选品策略和方法

在Shopee平台上进行选品是卖家们必须经历的重要步骤。通过精心选择和定位产品,卖家可以提高产品的市场接受度和销售业绩。然而,要在竞争激烈的电商市场中脱颖而出,并不是一件容易的事情。本文将介绍一些在Shopee平台上进行最新选品时可以采用…

动态权限有哪些

定位权限: ACCESS_FINE_LOCATION:精确位置ACCESS_COARSE_LOCATION:大致位置 相机权限: CAMERA:访问摄像头 存储权限: READ_EXTERNAL_STORAGE:读取外部存储WRITE_EXTERNAL_STORAGE:…

【测试必备】汉化Postman竟如此简单,秒变中文,真香

🔥 交流讨论:欢迎加入我们一起学习! 🔥 资源分享:耗时200小时精选的「软件测试」资料包 🔥 教程推荐:火遍全网的《软件测试》教程 📢欢迎点赞 👍 收藏 ⭐留言 &#x1…

RTX 4090D解禁真香警告?核心阉割性能“只下降”了5%

从 RTX 4090 传出禁售消息,再到反转再反转最终落实,这几个月所发生的可以用猝不及防来形容。 当然放现在来说,这一切又都可以理解了,毕竟 2022 年发布的 RTX 4090 性能「过于强大」。 好在老黄可不会就这么放弃国内市场&#xff…

路飞项目--03

二次封装Response模块 # drf提供的Response,前端想接收到的格式 {code:xx,msg:xx} 后端返回,前端收到: APIResponse(tokneasdfa.asdfas.asdf)---->{code:100,msg:成功,token:asdfa.asdfas.asdf} APIResponse(code101,msg用户不存在) ---…

分布式日志

1 日志管理 1.1 日志管理方案 服务器数量较少时 直接登录到目标服务器捞日志查看 → 通过 rsyslog 或shell/python 等脚本实现日志搜集并集中保存到统一的日志服务器 服务器数量较多时 ELK 大型的日志系统,实现日志收集、日志存储、日志检索和分析 容器环境 …

Redis学习——入门篇①

Redis学习——入门篇① 1、2:Redis入门概述3:Redis安装配置10 安装Redis-cli命令 4:Redis——十大数据类型11 redis数据类型12 命令查阅13 key常用命令介绍14 类型大小写和帮助命令15 String 命令(上)16 String 命令&a…